婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢(mèng)album_add.php文件SQL注入漏洞修復(fù)方法

織夢(mèng)album_add.php文件SQL注入漏洞修復(fù)方法

POST TIME:2021-05-24 02:56

阿里云ECS 安騎士提示織夢(mèng)DEDECMS /member/album_add.php文件中,對(duì)輸入?yún)?shù)mtypesid未進(jìn)行int整型轉(zhuǎn)義,導(dǎo)致SQL注入的發(fā)生。

修復(fù)方法:

打開dedecms/member/album_add.php文件,查找以下代碼(大約220行左右)

$description = HtmlReplace($description, -1);//2011.06.30 增加html過(guò)濾 (by:織夢(mèng)的魚)

將上面的代碼替換為:

$description = HtmlReplace($description, -1);//2011.06.30 增加html過(guò)濾 (by:織夢(mèng)的魚)

$mtypesid = intval($mtypesid);




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 卢龙县| 安福县| 怀安县| 九江县| 鄢陵县| 清苑县| 密云县| 葫芦岛市| 托克逊县| 阳西县| 获嘉县| 墨竹工卡县| 璧山县| 保靖县| 兴宁市| 平乐县| 平远县| 延安市| 滦南县| 垦利县| 玉树县| 彰武县| 苏尼特左旗| 张家口市| 民乐县| 石河子市| 阿城市| 织金县| 萨迦县| 漳浦县| 马山县| 张北县| 绥宁县| 辉县市| 施甸县| 镇沅| 卓资县| 临邑县| 灌南县| 扬中市| 南京市|